References https://www.anquanke.com/post/id/313757 https://cloud.tencent.com/developer/article/2623496 https://www.ctfiot.com/171992.html https://avd.aliyun.com/product?prod=pgadmin4 https://www.venustech.com.cn/new_type/aqtg/20240408/27272.html https://www.cnblogs.com/hetianlab/p/18241887 https://www.fortiguard.com/encyclopedia/ips/52490 https://www.vicarius.io/vsociety/posts/remote-code-execution-vulnerability-in-pgadmin-cve-2024-3116 https://ayoubmokhtar.com/post/remote_code_execution_pgadmin_8.4-cve-2024-3116/ https://frycos.github.io/vulns4free/2022/12/02/rce-in-20-minutes.html https://www.snort.org/rule_docs/1-66428 https://www.sentinelone.com/vulnerability-database/cve-2024-3116/ https://sploitus.com/exploit?id=PACKETSTORM:180464 https://dep-downloads.ngfw.forcepoint.com/download/llm_dynup/LLM-Dynup-1721-Release-Note.html https://s4e.io/tools/pgadmin-unauthenticated-rce-cve-2022-4223 https://thrive.trellix.com/s/article/000013183?language=en_US
Related VulnerabilitiesPoCCVE-2022-4223: pgAdmin < 6.17 - Unauthenticated Remote Code ExecutionPgAdmin PgAdmin4 需授权 代码注入漏洞PoCCVE-2007-5728: phpPgAdmin <=4.1.1 - Cross-Site ScriptingPoCCVE-2008-5587: phpPgAdmin <=4.2.1 - Local File InclusionPoCCVE-2024-9014: pgAdmin 4 - Authentication BypassPgAdmin4 /login 信息泄露漏洞 (CVE-2024-9014)pgAdmin4敏感信息泄露漏洞(CVE-2024-9014)phpPgAdmin /phppgadmin/redirect.php 默认口令漏洞pgAdmin4 OAuth2 client ID与secret敏感信息泄漏漏洞pgAdmin 4 存在身份验证缺陷漏洞